VDB
EN
HIGH

GHSA-pwgm-jvqv-6v8p

Plone anonymous access to sub-objects in CMFEditions where KwAsAttributes classes were publishable

상세

The CMFEditions component 2.x in Plone 4.0.x through 4.0.9, 4.1, and 4.2 through 4.2a2 does not prevent the KwAsAttributes classes from being publishable, which allows remote attackers to access sub-objects via unspecified vectors, a different vulnerability than CVE-2011-3587.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

PyPI / plone
최초 영향 버전: 4.0 수정 버전: 4.0.10
수정 pip install --upgrade 'plone>=4.0.10'
PyPI / plone
최초 영향 버전: 4.1 수정 버전: 4.1.1
수정 pip install --upgrade 'plone>=4.1.1'
PyPI / plone
최초 영향 버전: 4.2a1 수정 버전: 4.2a3
수정 pip install --upgrade 'plone>=4.2a3'

참고